WindowsIdentity Classe


Représente un utilisateur Windows.

public class WindowsIdentity : System.Security.Claims.ClaimsIdentity, IDisposable, System.Runtime.Serialization.IDeserializationCallback, System.Runtime.Serialization.ISerializable
public class WindowsIdentity : System.Security.Claims.ClaimsIdentity, IDisposable, System.Runtime.Serialization.IDeserializationCallback, System.Runtime.Serialization.ISerializable


L’exemple suivant montre l’utilisation des membres de la WindowsIdentity classe . Pour obtenir un exemple montrant comment obtenir un jeton de compte Windows par le biais d’un appel à la fonction Win32 LogonUser non managée et utiliser ce jeton pour emprunter l’identité d’un autre utilisateur, consultez la WindowsImpersonationContext classe .

using System;
using System.Security.Principal;

class WindowsIdentityMembers
    static void Main(string[] args)
        // Retrieve the Windows account token for the current user.
        IntPtr logonToken = LogonUser();

        // Constructor implementations.

        // Property implementations.

        // Method implementations.

        Console.WriteLine("This sample completed successfully; " +
            "press Enter to exit.");

    // Create a WindowsIdentity object for the user represented by the
    // specified Windows account token.
    private static void IntPtrConstructor(IntPtr logonToken)
        // Construct a WindowsIdentity object using the input account token.
        WindowsIdentity windowsIdentity = new WindowsIdentity(logonToken);

        Console.WriteLine("Created a Windows identity object named " +
            windowsIdentity.Name + ".");

    // Create a WindowsIdentity object for the user represented by the
    // specified account token and authentication type.
    private static void IntPtrStringConstructor(IntPtr logonToken)
        // Construct a WindowsIdentity object using the input account token 
        // and the specified authentication type.
        string authenticationType = "WindowsAuthentication";
        WindowsIdentity windowsIdentity =
                        new WindowsIdentity(logonToken, authenticationType);

        Console.WriteLine("Created a Windows identity object named " +
            windowsIdentity.Name + ".");

    // Create a WindowsIdentity object for the user represented by the
    // specified account token, authentication type, and Windows account
    // type.
    private static void IntPtrStringTypeConstructor(IntPtr logonToken)
        // Construct a WindowsIdentity object using the input account token,
        // and the specified authentication type, and Windows account type.
        string authenticationType = "WindowsAuthentication";
        WindowsAccountType guestAccount = WindowsAccountType.Guest;
        WindowsIdentity windowsIdentity =
            new WindowsIdentity(logonToken, authenticationType, guestAccount);

        Console.WriteLine("Created a Windows identity object named " +
            windowsIdentity.Name + ".");

    // Create a WindowsIdentity object for the user represented by the
    // specified account token, authentication type, Windows account type, and
    // Boolean authentication flag.
    private static void IntPrtStringTypeBoolConstructor(IntPtr logonToken)
        // Construct a WindowsIdentity object using the input account token,
        // and the specified authentication type, Windows account type, and
        // authentication flag.
        string authenticationType = "WindowsAuthentication";
        WindowsAccountType guestAccount = WindowsAccountType.Guest;
        bool isAuthenticated = true;
        WindowsIdentity windowsIdentity = new WindowsIdentity(
            logonToken, authenticationType, guestAccount, isAuthenticated);

        Console.WriteLine("Created a Windows identity object named " +
            windowsIdentity.Name + ".");
    // Access the properties of a WindowsIdentity object.
    private static void UseProperties(IntPtr logonToken)
        WindowsIdentity windowsIdentity = new WindowsIdentity(logonToken);
        string propertyDescription = "The Windows identity named ";

        // Retrieve the Windows logon name from the Windows identity object.
        propertyDescription += windowsIdentity.Name;

        // Verify that the user account is not considered to be an Anonymous
        // account by the system.
        if (!windowsIdentity.IsAnonymous)
            propertyDescription += " is not an Anonymous account";

        // Verify that the user account has been authenticated by Windows.
        if (windowsIdentity.IsAuthenticated)
            propertyDescription += ", is authenticated";

        // Verify that the user account is considered to be a System account
        // by the system.
        if (windowsIdentity.IsSystem)
            propertyDescription += ", is a System account";
        // Verify that the user account is considered to be a Guest account
        // by the system.
        if (windowsIdentity.IsGuest)
            propertyDescription += ", is a Guest account";

        // Retrieve the authentication type for the 
        String authenticationType = windowsIdentity.AuthenticationType;

        // Append the authenication type to the output message.
        if (authenticationType != null)
            propertyDescription += (" and uses " + authenticationType);
            propertyDescription += (" authentication type.");


        // Display the SID for the owner.
        Console.Write("The SID for the owner is : ");
        SecurityIdentifier si = windowsIdentity.Owner;
        // Display the SIDs for the groups the current user belongs to.
        Console.WriteLine("Display the SIDs for the groups the current user belongs to.");
        IdentityReferenceCollection irc = windowsIdentity.Groups;
        foreach (IdentityReference ir in irc)
        TokenImpersonationLevel token = windowsIdentity.ImpersonationLevel;
        Console.WriteLine("The impersonation level for the current user is : " + token.ToString());

    // Retrieve the account token from the current WindowsIdentity object
    // instead of calling the unmanaged LogonUser method in the advapi32.dll.
    private static IntPtr LogonUser()
        IntPtr accountToken = WindowsIdentity.GetCurrent().Token;
        Console.WriteLine( "Token number is: " + accountToken.ToString());

        return accountToken;

    // Get the WindowsIdentity object for an Anonymous user.
    private static void GetAnonymousUser()
        // Retrieve a WindowsIdentity object that represents an anonymous
        // Windows user.
        WindowsIdentity windowsIdentity = WindowsIdentity.GetAnonymous();

    // Impersonate a Windows identity.
    private static void ImpersonateIdentity(IntPtr logonToken)
        // Retrieve the Windows identity using the specified token.
        WindowsIdentity windowsIdentity = new WindowsIdentity(logonToken);

        // Create a WindowsImpersonationContext object by impersonating the
        // Windows identity.
        WindowsImpersonationContext impersonationContext =

        Console.WriteLine("Name of the identity after impersonation: "
            + WindowsIdentity.GetCurrent().Name + ".");
        // Stop impersonating the user.

        // Check the identity name.
        Console.Write("Name of the identity after performing an Undo on the");
        Console.WriteLine(" impersonation: " +


Appelez la GetCurrent méthode pour créer un WindowsIdentity objet qui représente l’utilisateur actuel.


Ce type implémente l'interface IDisposable. Une fois que vous avez fini d’utiliser le type, vous devez le supprimer directement ou indirectement. Pour supprimer directement le type Dispose, appelez sa méthode dans un bloc try/catch. Pour la supprimer indirectement, utilisez une construction de langage telle que using (dans C#) ou Using (dans Visual Basic). Pour plus d’informations, consultez la section « Utilisation d’un objet qui implémente IDisposable » dans la rubrique de l’interface IDisposable.



Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le jeton de compte Windows spécifié.

WindowsIdentity(IntPtr, String)

Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le jeton de compte Windows et le type d'authentification spécifiés.

WindowsIdentity(IntPtr, String, WindowsAccountType)

Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le jeton de compte Windows, le type d'authentification et le type de compte Windows spécifiés.

WindowsIdentity(IntPtr, String, WindowsAccountType, Boolean)

Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le jeton de compte Windows, le type d'authentification et le type de compte Windows et l'état d'authentification spécifiés.

WindowsIdentity(SerializationInfo, StreamingContext)

Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par des informations dans un flux SerializationInfo.


Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le nom d'utilisateur principal (UPN, User Principal Name) spécifié.

WindowsIdentity(String, String)

Initialise une nouvelle instance de la classe WindowsIdentity pour l'utilisateur représenté par le nom d'utilisateur principal (UPN) et le type d'authentification spécifiés.


Initialise une nouvelle instance de la classe WindowsIdentity à l'aide de l'objet WindowsIdentity spécifié.



Identifie le nom de l'émetteur ClaimsIdentity par défaut.


Type de revendication de nom par défaut ; Name.

(Hérité de ClaimsIdentity)

Type de revendication de rôle par défaut ; Role.

(Hérité de ClaimsIdentity)



Obtient ce SafeAccessTokenHandle pour cette instance de WindowsIdentity.


Obtient ou définit l'identité de la partie appelante s'est vue accordée des droits de délégation.

(Hérité de ClaimsIdentity)

Obtient le type d'authentification utilisé pour identifier l'utilisateur.


Obtient ou définit le jeton qui a été utilisé pour créer cette identité basée sur les revendications.

(Hérité de ClaimsIdentity)

Obtient toutes les revendications pour l'utilisateur représenté par cette identité Windows.


Contient les données supplémentaires fournies par un type dérivé. En règle générale, définie au moment de l’appel de WriteTo(BinaryWriter, Byte[]).

(Hérité de ClaimsIdentity)

Obtient les revendications qui ont la clé de propriété WindowsDeviceClaim.


Obtient les groupes auxquels l'utilisateur Windows actuel appartient.


Obtient le niveau d'emprunt d'identité pour l'utilisateur.


Obtient une valeur qui indique si le compte d'utilisateur est identifié en tant que compte anonyme par le système.


Obtient une valeur indiquant si l'utilisateur a été authentifié par Windows.


Obtient une valeur indiquant si le compte d'utilisateur est identifié en tant que compte Guest par le système.


Obtient une valeur indiquant si le compte d'utilisateur est identifié en tant que compte System par le système.


Obtient ou définit l'étiquette de cette identité basée sur les revendications.

(Hérité de ClaimsIdentity)

Obtient le nom de connexion Windows de l'utilisateur.


Obtient le type de revendication utilisé pour déterminer les revendications qui fournissent la valeur de la propriété Name de cette identité basée sur les revendications.

(Hérité de ClaimsIdentity)

Obtient l'identificateur de sécurité (SID) pour le propriétaire du jeton.


Obtient le type de revendication qui est interprétée comme un rôle .NET entre les revendications dans cette identité basée sur les revendications.

(Hérité de ClaimsIdentity)

Obtient le jeton de compte Windows pour l'utilisateur.


Obtient l'identificateur de sécurité (SID) pour l'utilisateur.


Obtient les revendications qui ont la clé de propriété WindowsUserClaim.



Ajoute une revendication unique à cette identité des revendications.

(Hérité de ClaimsIdentity)

Ajoute une liste de revendications à cette identité de revendications.

(Hérité de ClaimsIdentity)

Crée un objet qui est une copie de l'instance actuelle.


Fournit un point d’extensibilité pour les types dérivés afin de créer un Claim personnalisé.

(Hérité de ClaimsIdentity)

Libère toutes les ressources utilisées par WindowsIdentity.


Libère les ressources non managées utilisées par WindowsIdentity et libère éventuellement les ressources managées.


Détermine si l'objet spécifié est égal à l'objet actuel.

(Hérité de Object)

Libère les ressources détenues par l’instance actuelle.


Récupère toutes les revendications qui sont mises en correspondance par le prédicat spécifié.

(Hérité de ClaimsIdentity)

Récupère toutes les revendications qui ont le type de revendication spécifié.

(Hérité de ClaimsIdentity)

Extrait la première revendication qui est mise en correspondance par le prédicat spécifié.

(Hérité de ClaimsIdentity)

Extrait la première revendication avec le type de revendication spécifié.

(Hérité de ClaimsIdentity)

Retourne un objet WindowsIdentity que vous pouvez utiliser comme valeur de sentinelle dans votre code pour représenter un utilisateur anonyme. La valeur de propriété ne représente pas l'identité anonyme prédéfinie utilisée par le système d'exploitation Windows.


Retourne un objet WindowsIdentity qui représente l'utilisateur Windows actuel.


Retourne un objet WindowsIdentity représentant l'identité Windows pour le thread ou le processus, selon la valeur du paramètre ifImpersonating.


Retourne un objet WindowsIdentity qui représente l'utilisateur Windows actuel, en utilisant le niveau d'accès du jeton souhaité spécifié.


Fait office de fonction de hachage par défaut.

(Hérité de Object)
GetObjectData(SerializationInfo, StreamingContext)

Renseigne des SerializationInfo avec les données nécessaires à la sérialisation de l'objet ClaimsIdentity actuel.

(Hérité de ClaimsIdentity)

Obtient le Type de l'instance actuelle.

(Hérité de Object)

Détermine si cette identité des revendications a une revendication qui est mise en correspondance par l'attribut spécifié.

(Hérité de ClaimsIdentity)
HasClaim(String, String)

Détermine si cette identité des revendications a une revendication avec le type et la valeur de revendication spécifiques.

(Hérité de ClaimsIdentity)

Emprunte l'identité de l'utilisateur représenté par l'objet WindowsIdentity.


Emprunte l'identité de l'utilisateur représenté par le jeton utilisateur spécifié.


Crée une copie superficielle du Object actuel.

(Hérité de Object)

Tente de supprimer une revendication dans l'identité basée sur les revendications.

(Hérité de ClaimsIdentity)
RunImpersonated(SafeAccessTokenHandle, Action)

Exécute l'action spécifiée en tant qu'identité Windows empruntée. Au lieu d'utiliser un appel de méthode emprunté et d'exécuter votre fonction dans WindowsImpersonationContext, vous pouvez utiliser RunImpersonated(SafeAccessTokenHandle, Action) et fournir votre fonction directement en tant que paramètre.

RunImpersonated<T>(SafeAccessTokenHandle, Func<T>)

Exécute la fonction spécifiée en tant qu'identité Windows empruntée. Au lieu d'utiliser un appel de méthode emprunté et d'exécuter votre fonction dans WindowsImpersonationContext, vous pouvez utiliser RunImpersonated(SafeAccessTokenHandle, Action) et fournir votre fonction directement en tant que paramètre.

RunImpersonatedAsync(SafeAccessTokenHandle, Func<Task>)

Exécute l’action asynchrone spécifiée en tant qu’identité Windows empruntée.

RunImpersonatedAsync<T>(SafeAccessTokenHandle, Func<Task<T>>)

Exécute l’action asynchrone spécifiée en tant qu’identité Windows empruntée.


Retourne une chaîne qui représente l'objet actuel.

(Hérité de Object)

Tente de supprimer une revendication dans l'identité basée sur les revendications.

(Hérité de ClaimsIdentity)

Sérialise à l’aide d’un BinaryWriter.

(Hérité de ClaimsIdentity)
WriteTo(BinaryWriter, Byte[])

Sérialise à l’aide d’un BinaryWriter.

(Hérité de ClaimsIdentity)

Implémentations d’interfaces explicites


Implémente l’interface ISerializable et est rappelé par l’événement de désérialisation quand la désérialisation est terminée.

ISerializable.GetObjectData(SerializationInfo, StreamingContext)

Définit l'objet SerializationInfo avec les informations de contexte logiques nécessaires à la recréation d'une instance de ce contexte d'exécution.

